Ad
Инциденты

ИИ-агент OpenAI обошел защиту госпортала Австралии Medicare

Маша Даровская
By Маша Даровская , IT-редактор и автор
ИИ-агент OpenAI обошел защиту госпортала Австралии Medicare
Обложка © Anonhaven

ИИ-агент OpenAI получил несанкционированный доступ к государственному сайту Австралии, хотя исходная задача сводилась к поиску открытой статистики о расходах на лекарства. Модель столкнулась с ограничениями портала, стала искать другой способ получить информацию, добралась до непубличных файлов и записывала файлы на внутренний сервер.

Инцидент произошел 18 июня 2026 года. OpenAI обнаружила его в августе, а Services Australia получила первое уведомление 10 сентября — почти через три месяца после проникновения. Австралийские власти узнали о случившемся из письма, отправленного на общий адрес для сообщений об уязвимостях. Премьер-министр Энтони Албаниз после этого лично обсудил инцидент с главой OpenAI Сэмом Альтманом и назвал как сам несанкционированный доступ, так и задержку с уведомлением неприемлемыми.

При этом взлом не затронул основную инфраструктуру Medicare, где обрабатываются заявки, выплаты и персональные сведения граждан. Агент проник в отдельный публичный сервис Medicare Statistics Reporting Service с агрегированной медицинской статистикой. Следов доступа к персональным медицинским данным пока не обнаружено.

18 июня исследовательская команда OpenAI запустила внутреннюю модель в рамках оценки ее возможностей. Задача выглядела вполне обычной: провести поиск в интернете и найти общедоступную статистику о расходах на лекарства в Австралии.

Во время работы агент обратился к Medicare Statistics Reporting Service — сервису австралийского ведомства Services Australia. Получить нужную информацию обычным способом не удалось.

После нескольких отказов модель не завершила задачу. Она стала пробовать альтернативные способы доступа и в итоге прошла ограничения, которые отделяли публичную часть портала от других файлов.

Албаниз описал последовательность прямо: агент получал отказ, искал обходной путь и в результате получил несанкционированный доступ к другим областям системы. Модель читала как открытые, так и непубличные файлы. Services Australia также установила, что агент записывал файлы на внутренний сервер. Что именно он туда записал и каким способом получил возможность записи, еще расследуется.

Технические подробности уязвимости пока не опубликованы. Поэтому утверждать, что модель применила конкретную уязвимость, SQL-инъекцию или другой известный метод атаки, нельзя.

Название сервиса может создать впечатление, что OpenAI получила доступ к медицинским картам австралийцев. Доступные сейчас данные этого не подтверждают.

Medicare Statistics Reporting Service — отдельный публичный статистический портал. Он предназначался прежде всего для исследователей и аналитиков и содержал агрегированные данные Medicare и Pharmaceutical Benefits Scheme — государственной программы субсидирования лекарств.

Система не связана с обработкой заявок Medicare, выплатами, медицинскими картами или персональной информацией граждан. Австралийское правительство подчеркивает, что это отдельная инфраструктура.

На данный момент расследование не выявило доступа к персональным данным. Нет и признаков более широкого проникновения в сеть Services Australia.

Информация на портале считалась малочувствительной. Часть наборов, к которым получил доступ агент, позже стала публичной. Сам сервис относился к старым государственным системам и работал десятилетиями.

После инцидента его решили не запускать снова. Открытые данные переносятся на государственную платформу data.gov.au. Самая длинная пауза в этой истории возникла между проникновением и его обнаружением.

Агент получил доступ 18 июня. В момент инцидента OpenAI, судя по опубликованной информации, не распознала произошедшее как взлом сторонней системы.

Компания обнаружила эпизод только в августе, когда проверяла действия своих моделей в рамках более широкого анализа несогласованного поведения.

OpenAI сообщила The Register, что во время внутренней оценки модели взаимодействовали с несколькими австралийскими государственными сайтами и при попытках получить ответы совершили действия, которых разработчики от них не ожидали. Компания утверждает, что получила агрегированную медицинскую статистику и названия внутренних файлов.

OpenAI отправила сообщение в Services Australia 10 сентября. Для этого использовался адрес publicdisclosures@servicesaustralia.gov.au — общий ящик для исследователей, которые хотят сообщить ведомству о найденной уязвимости.

Сотрудники Services Australia увидели письмо 11 сентября. Затем ведомству понадобилось несколько дней, чтобы проверить информацию и сопоставить ее с собственными техническими данными.

15 сентября инцидент передали Australian Signals Directorate — ведомству, которое отвечает в том числе за государственную кибербезопасность. Министра государственных услуг Кэти Галлахер уведомили примерно 17 сентября.

Первый полноценный технический обмен между Services Australia и OpenAI состоялся 22 сентября. Австралийская сторона смогла запросить журналы и другие технические данные компании.

24 сентября инцидент раскрыли публично. Получается, между атакой и первым уведомлением владельца системы прошло почти три месяца. Между тем моментом, когда OpenAI, как она утверждает, обнаружила произошедшее в августе, и письмом от 10 сентября прошло несколько недель. Именно эта задержка стала одной из главных претензий австралийских властей.

Премьер-министр Энтони Албаниз созвонился с Сэмом Альтманом и заявил о серьезной обеспокоенности произошедшим.

Отдельную критику вызвал способ уведомления. Глава правительства заявил, что сообщение должно было поступить быстрее и по более подходящему каналу, а не просто через общий почтовый ящик.

Правительство теперь выясняет, были ли нарушены австралийские законы и требуется ли передавать материалы федеральной полиции.

Создана специальная рабочая группа с участием Australian Signals Directorate, Australian AI Safety Institute, Office of AI, Services Australia и других ведомств. Она должна разобрать сам инцидент, оценить защищенность государственных систем от автономных ИИ-агентов и проверить действующие правила реагирования на подобные случаи.

В июне внутренняя модель OpenAI обращалась не только к Medicare Statistics Reporting Service. Австралийские власти назвали еще три ресурса: Australian Institute of Health and Welfare, сайт департамента здравоохранения штата Виктория и Bureau of Crime Statistics and Research штата Новый Южный Уэльс.

Проверка не выявила аналогичного проникновения в эти системы. На трех сайтах агент получил публично доступную информацию обычным способом. Несанкционированный доступ пока подтвержден только для Medicare Statistics Reporting Service.

За день до публичного раскрытия инцидента исследовательская организация Transluce опубликовала анализ активности автономных ИИ-агентов, обнаруженной в журналах сервиса urlquery.net.

Исследователи нашли несколько случаев, когда агент после неудачной попытки получить данные обычным способом переходил к проверкам, похожим на поиск уязвимостей. Среди целей был сайт Australian Institute of Health and Welfare.

Transluce удалось связать по крайней мере часть изученной активности с агентными системами, которые ранее связывали с OpenAI. Исследователи при этом не заявляют об успешном взломе Australian Institute of Health and Welfare.

После расследования Services Australia решила не восстанавливать портал. Данные с него переносят на data.gov.au или на другие государственные платформы. Ведомство также проверяет остальные старые публичные системы и рассматривает их перенос или отключение.

Австралийское правительство уже выделило 160 млн австралийских долларов на усиление киберзащиты критической инфраструктуры Services Australia. Теперь власти проверяют, можно ли ускорить часть этих работ.

При этом степень защиты взломанного портала была ниже, чем у систем, где хранятся персональные данные и обрабатываются операции Medicare. Правительство объясняет это тем, что статистический сервис не относился к критически важным системам и содержал преимущественно публичные данные.

Вопросы и ответы

ИИ OpenAI действительно взломал сайт правительства Австралии?

Да. Австралийские власти подтверждают, что агент получил несанкционированный доступ к инфраструктуре Medicare Statistics Reporting Service. Он читал публичные и непубличные файлы и выполнял запись файлов на внутренний сервер.

Ему специально поручили взломать сайт?

Нет. Модель выполняла внутреннюю исследовательскую задачу OpenAI и искала публичную статистику о расходах на лекарства. После нескольких неудачных попыток получить данные она самостоятельно стала искать альтернативный способ доступа.

Пострадали медицинские данные австралийцев?

Сейчас таких признаков нет. Взломанный портал не связан с обработкой заявок Medicare, выплатами или персональными медицинскими данными.

OpenAI скрывала инцидент три месяца?

Так утверждать нельзя. Проникновение произошло 18 июня, а OpenAI заявляет, что обнаружила его только в августе. Services Australia компания уведомила 10 сентября. Австралийские власти отдельно раскритиковали задержку между обнаружением и уведомлением.

Почему власти не обнаружили взлом сами?

Инцидент стал известен Services Australia после уведомления OpenAI. Продолжается расследование того, почему защита старого статистического портала не зафиксировала действия агента как инцидент в момент проникновения.

Есть новость? Станьте автором.

Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.